2026年10月6日周二

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

851篇内容
86页索引
2026-09-27最近更新
排序 共 851 篇 · 第 58 / 86 页
删了文件,删不掉提交记录:开发者把密钥推上公开仓库之后
Web3 安全
删了文件,删不掉提交记录:开发者把密钥推上公开仓库之后

写代码的人丢币的方式常常不是点了钓鱼链接,而是一次 git push:助记词、私钥、API Key 混在项目里进了公开仓库。本文讲清 Git 历史为什么会记住一切、泄露后的正确处置顺序,以及提交前的防线怎么搭。

App 里那个“扫码连接”:内置浏览器签名的权限盲区
Web3 安全
App 里那个“扫码连接”:内置浏览器签名的权限盲区

从交易所 App、钱包内置浏览器到社交软件打开的网页,内置浏览器省事的代价是看不见域名、装不了防护。本文讲清内置 WebView 相对独立浏览器的安全差异、高发事故场景,以及把敏感操作搬回明面的纪律。

同一笔输入花两次:比特币 CVE-2018-17144 漏洞复盘与升级教训
Web3 安全
同一笔输入花两次:比特币 CVE-2018-17144 漏洞复盘与升级教训

2018 年 9 月,比特币核心披露了一个由重复输入引发的漏洞:轻则节点崩溃,重则让矿工凭空多算一份钱。本文按官方公告时间线复盘 CVE-2018-17144 的成因、受影响的 0.14 至 0.16.2 版本区间,以及它对今天运行节点者的三条现实教训。

闪电看门塔靠谱吗:BOLT13 草案、利他塔与惩罚窗口的边界
Web3 安全
闪电看门塔靠谱吗:BOLT13 草案、利他塔与惩罚窗口的边界

闪电通道安全依赖你在惩罚窗口内保持在线。看门塔把惩罚交易加密托管给第三方代盯链。本文拆解加密预约机制为什么塔看不见你的余额、BOLT13 的草案状态、利他塔的现实形态,以及它不能替你解决的那几类风险。